Pc lent plein de virus comment le nettoyer?

Bonjour,

mon pc est tres lent , et redémarre seul comment je fais pour le nettoyer ?

19 réponses

  1. bonjour
    démarrer en mode sans échec avec prise en charge réseau

    >>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,

    >>2--A la fin du chargement du BIOS, » et avant que windows ne démarre « tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.

    >>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec avec prise en charge réseau » dans le menu puis appuie sur Entrée.

    ensuite

    * Télécharge ZHPDiag (de Nicolas Coolman). http://telechargement.zebulon etre.fr/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    ensuite
    ? Rends toi sur http://pjjoint.malekal.com/
    ? Clique sur le bouton Parcourir
    ? Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    ? Clique sur le bouton Envoyer
    ? Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    ? Copie le lien dans ta prochaine réponse.

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=13
    Quand les bornes sont franchies, il n'y a plus de limite
    Ce que j'ai écrit, je l'ai écrit
    0
    1. bonjour
      en suivant le lien de telechargement de zhpdiag je suis tombée sur zhpfix et je n ai pas trouvé l icone de la loupe pour faire le diagnostique
      0
      1. ha oui ,je voi comme un probleme dans mon raccourci désole
        0
    2. Malwarebytes' Anti-Malware 1.51.2.1300
      www.malwarebytes.org

      Version de la base de données: 8290

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      02/12/2011 14:31:31
      mbam-log-2011-12-02 (14-31-30).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 164295
      Temps écoulé: 7 minute(s), 56 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. tu n'a pas passé AdwCleaner ?

        tu peu refaire un ZHPDiag , que je vois le resultat

        0
        1. tu n'a que 500mo de ram ? c'est peu
          et en plus seulement 15% de libre

          donc c'est normale que tu plante, en plus des infections que tu as !

          je vois aussi Spybot - Search & Destroy , il est désuet et te consomme de l'énergie pour rien , et en plus il gêne la désinfection

          donc si tu peu , désinstalle le

          ensuite utilise AdwCleaner comme je te l'ai demandé
          http://sd-1.archive-host.com/membres/up/17959594961240255/AdwCleaner.exe

          fait directement la suppression

          ensuite nettoie tous les prg que tu a au démarrage

          dans le menu DEMARRER
          tu clic sur EXECUTER

          et tu tape "msconfig"

          tu va dans l'onglé démarrage
          et tu décoche tout "sauf l'antivirus" si il s'y trouve
          de toute façon tu ne risque rien "ca n'efface rien"
          tu redémarre le pc
          une fenêtre va s'afficher tu la décoche et ok

          ensuite
          tu a sur ton bureau ZHPFix que l'on va utiliser plus bas

          1)
          * Copie le tout le texte présent en gras ci-dessous ( tu le sélectionne avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

          O4 - HKCU\..\Run: [MediaDico] . (.L'Aventure Multimedia - No comment.) -- C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe
          O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-21-1220945662-1708537768-725345543-1003\..\Run: [MediaDico] . (.L'Aventure Multimedia - No comment.) -- C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe
          O4 - HKUS\S-1-5-21-1220945662-1708537768-725345543-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
          [HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow]:*.chat-land.org
          C:\Documents and Settings\acer\Local Settings\Application Data\moovida air
          O15 - Trusted Zone: [HKCU\...\Domains] *.chat-land.org


          2)
          Lance ZHPFix depuis le raccourci du bureau .

          * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

          * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

          Vérifie :
          - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
          - que les lignes soient disposées les unes en dessous des autres .

          * Puis clique sur le bouton [ OK ] .
          > à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

          Ne touche plus à rien !

          !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

          * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

          * Enfin clique sur le bouton [ Nettoyer ] .

          -> laisse travailler l'outil et ne touche à rien ...

          -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

          Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

          ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

          Quand les bornes sont franchies, il n'y a plus de limite
          Ce que j'ai écrit, je l'ai écrit
          0
          1. Bonjour je n'arrive pas a désinstaller spybot je ne le trouve pas dans le menu des programmes a supprimer
            0
            1. Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
              Fichier d'export Registre :
              Run by acer at 03/12/2011 09:39:21
              Windows XP Professional Service Pack 3 (Build 2600)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

              ========== Registry Key ==========
              NOT FOUND Trusted Zone: chat-land.org

              ========== Registry Value ==========
              NOT FOUND RunValue: MediaDico
              NOT FOUND RunValue: ctfmon.exe
              NOT FOUND [HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow]:*.chat-land.org

              ========== Repertory ==========
              DELETED Folder: c:\documents and settings\acer\local settings\application data\moovida air

              ========== File ==========
              DELETED File: c:\program files\micro application\12 dicos indispensables\lancemediadico12.exe
              DELETED File: c:\windows\system32\ctfmon.exe
              NOT FOUND File: c:\program files\micro application\12 dicos indispensables\lancemediadico12.exe
              NOT FOUND File: c:\windows\system32\ctfmon.exe

              ========== Summary ==========
              1 : Registry Key
              3 : Registry Value
              1 : Repertory
              4 : File

              End of clean in 00mn 10s

              ========== Report File ==========
              C:\ZHP\ZHPFix[R1].txt - 03/12/2011 09:39:21 [1137]
              0
              1. il se comporte mieux mais j'ai des messages gênant lors du demarrage du pc et je dois a chaque fois cliquer sur (OK) comment les eliminer? et comment nettoyer mes flash disc ? et est ce que mon PC n est plus viruse?
                0
                1. si tu a un message de msconfig , comme je te l'avais dit , tu doit le dechoché avant de cliquer sur ok
                  maintenant tu va faire un nettoyage et un nouveau rapport
                  télecharge
                  Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                  Décocher dans le menu Options - sous-menu Avancé :
                  Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures .
                  tu fait le nettoyage:
                  Fichiers temporaires de Windows
                  Cookies, cache, historique d'Internet Explorer, Opera et Firefox
                  Documents récents de Windows
                  et ensuite onglet registre recherche et réparation de la base de registre.


                  ensuite tu me refait un rapport zhpdiag , et je te tiens au courant
                  0
              2. 1)
                * Copie le tout le texte présent en gras ci-dessous ( tu le sélectionne avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                O8 - Extra context menu item: Translate this web page with Babylon - (.not file.) - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll => Infection BT (Toolbar.Babylon)
                O8 - Extra context menu item: Translate with Babylon - (.not file.) - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll => Infection BT (Toolbar.Babylon)
                [HKLM\Software\Settings] => Infection Diverse (Trojan.Lavandos)
                O43 - CFD: 12/12/2010 - 20:36:32 - [0] ----D- C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
                O43 - CFD: 04/12/2010 - 12:54:42 - [0,572] ----D- C:\Documents and Settings\acer\Application Data\moovida-1 => Infection BT (Adware.SPointer)
                [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1] => Infection PUP (PUP.Eorezo)
                [HKLM\Software\Classes\imweb.imwebcontrol] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2] => Infection BT (Adware.RecordNRip)
                [HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1] => Infection BT (Adware.RecordNRip)
                [HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}] => Infection PUP (Adware.RecordNRip)
                [HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}] => Infection PUP (PUP.iMesh)
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}] => Infection PUP (PUP.Eorezo)
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}] => Infection PUP (Adware.Bandoo)
                [HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] => Infection PUP (PUP.iMesh)
                [HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}] => Infection PUP (PUP.iMesh)


                2)
                Lance ZHPFix depuis le raccourci du bureau .

                * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

                * Enfin clique sur le bouton [ Nettoyer ] .

                -> laisse travailler l'outil et ne touche à rien ...

                -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

                Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

                Quand les bornes sont franchies, il n'y a plus de limite
                Ce que j'ai écrit, je l'ai écrit
                0
                1. Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-12-2011-21-48-18.txt
                  Run by acer at 11/12/2011 21:48:18
                  Windows XP Professional Service Pack 3 (Build 2600)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Registry Key ==========
                  DELETED Key: Menu Contextuel: Translate this web page with Babylon
                  DELETED Key: Menu Contextuel: Translate with Babylon
                  DELETED Key: HKLM\Software\Settings
                  DELETED Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
                  DELETED Key: HKLM\Software\Classes\imweb.imwebcontrol
                  DELETED Key: HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2
                  DELETED Key: HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1
                  DELETED Key: HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc}
                  DELETED Key: HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
                  DELETED Key: HKLM\Software\Classes\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba}
                  DELETED Key: HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}
                  DELETED Key: HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                  DELETED Key: HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                  DELETED Key: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
                  DELETED Key: HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
                  DELETED Key: HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
                  DELETED Key: HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}
                  DELETED Key: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
                  DELETED Key: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
                  DELETED Key: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
                  DELETED Key: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
                  DELETED Key: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
                  DELETED Key: HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
                  DELETED Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
                  DELETED Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}
                  DELETED Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
                  DELETED Key: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
                  DELETED Key: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}

                  ========== Repertory ==========
                  DELETED Folder: C:\Program Files\Fluendo
                  DELETED Folder: C:\Documents and Settings\acer\Application Data\moovida-1

                  ========== File ==========
                  NOT FOUND File: c:\program files\babylon\babylon-pro\utils\babyloniepi.dll

                  ========== Summary ==========
                  28 : Registry Key
                  2 : Repertory
                  1 : File

                  End of clean in 00mn 28s

                  ========== Report File ==========
                  C:\ZHP\ZHPFix[R1].txt - 03/12/2011 09:39:22 [1189]
                  C:\ZHP\ZHPFix[R2].txt - 11/12/2011 21:48:18 [3022]
                  0
                  1. Télécharge UsbFix (de Chiquitine29) sur ton bureau

                    http://eldesaparecido.com/tools/UsbFix.exe
                    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

                    --> Double clic sur UsbFix

                    clic sur le bouton Recherche

                    et ne touche plus a rien pendant le scan

                    Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
                    copier/coller ce rapport dans ta prochaine réponse
                    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
                    0
                    1. beaucoup d'infection , mais pour le moment je n'en sait pas plus
                      donc on y va progressivement

                      AD-Remover AdwCleaner
                      telecharge
                      http://sd-1.archive-host.com/membres/up/17959594961240255/AdwCleaner.exe
                      et
                      Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
                      http://www.teamxscript.org/too/AD-R.exe

                      /!\ Déconnectes toi et fermes toutes applications en cours

                      ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                      ? Double clique sur l'icône Ad-remover située sur ton bureau

                      au menu principal choisi l'option "nettoyage" .

                      --> le programme va travailler ...

                      * Postes le rapport qui apparait à la fin
                      ( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

                      /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

                      ensuite exécute également AdwCleaner et nettoie ce qu'il trouve

                      puis

                      Toolbar-S&D
                      Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                      * Lance l'installation du programme en exécutant le fichier téléchargé.
                      * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                      * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                      * Fais l'option 2 de ToolBar S&D.
                      * Poste le rapport généré. (C:\TB.txt)

                      ceci étant fait

                      télécharge Malwarebyte's ici
                      http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
                      ou ici
                      https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
                      le programme va se mettre automatiquement a jour.

                      Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

                      Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

                      Puis click sur "rechercher".

                      Laisse le scanner le pc...

                      Si des éléments on été trouvés > click sur supprimer la sélection.

                      si il t'es demandé de redémarrer > click sur "yes".

                      A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

                      Copie et colle le rapport stp.

                      PS : les rapport sont aussi rangé dans l onglet rapport/log

                      Quand les bornes sont franchies, il n'y a plus de limite
                      Ce que j'ai écrit, je l'ai écrit
                      -1